Potrivit raportului prezentat de Directoratul Național de Securitate Cibernetică (DNSC), phishingul, fraudele și compromiterea conturilor au înregistrat creșteri puternice, în timp ce atacurile ransomware au devenit o amenințare tot mai importantă pentru organizații, inclusiv pentru sectorul financiar-contabil.
Anul 2025 a adus o schimbare importantă în peisajul amenințărilor cibernetice din România. Atacatorii s-au orientat tot mai mult către identitatea digitală, conturile utilizatorilor și fraudele financiare, iar metodele folosite au devenit mai sofisticate.
Raportul anual al DNSC, aprobat de Consiliul Suprem de Apărare a Țării, arată că amenințările cibernetice au fost caracterizate în 2025 de o trecere de la atacuri predominant volumetrice către atacuri mai țintite, cu impact direct asupra utilizatorilor și organizațiilor.
Phishingul, fraudele și conturile compromise au explodat
Phishingul a rămas principalul vector de atac. În 2025 au fost raportate 4.975 de incidente, față de 2.917 în anul precedent, ceea ce înseamnă o creștere de 70,6%. Phishingul a ajuns astfel să reprezinte 36,09% din totalul incidentelor raportate către DNSC.
Atacurile sunt, însă, tot mai greu de recunoscut. Mesajele sunt redactate mai corect în limba română, folosesc elemente grafice care imită identitatea unor instituții sau companii reale și sunt distribuite simultan prin e-mail, aplicații de mesagerie și rețele sociale. DNSC atrage atenția și asupra utilizării inteligenței artificiale pentru pregătirea unor astfel de campanii.
Și fraudele au cunoscut o creștere puternică. Numărul incidentelor de fraudă și tentativă de fraudă a ajuns la 3.937 în 2025, față de 2.061 în 2024, o creștere de 91%.
Cea mai spectaculoasă evoluție a fost însă înregistrată în cazul compromiterii conturilor. Numărul incidentelor a crescut de la 248 la 1.125, ceea ce reprezintă o majorare de 353%.
O parte importantă a acestor atacuri a fost legată de campaniile „Votează pe Adeline”, prin care atacatorii încercau să preia accesul la conturile de WhatsApp ale victimelor. Au fost vizate, de asemenea, conturi de Facebook și Instagram.
Dimensiunea fenomenului este și mai evidentă în datele colectate automat. Senzorii DNSC au înregistrat în 2025 25.307.028 de evenimente de securitate cibernetică. Printre acestea s-au numărat milioane de încercări de penetrare prin campanii de phishing, atacuri de tip brute-force și scanări pentru colectarea de informații.
Ransomware-ul lovește și sectorul financiar-contabil
Dacă phishingul și fraudele vizează în special utilizatorii, ransomware-ul continuă să reprezinte o amenințare majoră pentru companii și instituții.
În 2025, atacurile ransomware au crescut cu peste 153% față de 2024. DNSC a sprijinit în urma unor astfel de incidente 22 de instituții publice, 115 persoane fizice și 119 persoane juridice.
Un detaliu important din raport este că atacurile ransomware au înregistrat o creștere semnificativă inclusiv în sectorul financiar-contabil, fenomen asociat și cu activitatea unei grupări de atacatori de origine română.
Pentru firmele de contabilitate, riscul este cu atât mai important cu cât acestea lucrează cu volume mari de date financiare și fiscale. Un atac care blochează sistemele sau criptează fișierele poate afecta nu doar activitatea firmei, ci și relația cu numeroșii clienți pentru care sunt gestionate documente și informații contabile.
În total, DNSC a detectat și gestionat 256 de incidente ransomware majore în 2025. Atacurile au vizat organizații din domenii diverse, inclusiv administrație publică, sănătate, energie, industrie și producție. Raportul indică menținerea interesului grupărilor ransomware pentru organizațiile din România, modelul predominant fiind Ransomware-as-a-Service.
Sectorul bancar a fost, procentual, cel mai afectat dintre sectoarele analizate de DNSC, majoritatea incidentelor fiind de tip phishing și vizând utilizatorii serviciilor financiar-bancare. Pe locul următor s-au aflat serviciile poștale și de curierat. În sănătate au fost raportate, printre altele, incidente ransomware și atacuri de tip SQL Injection.
DNSC a identificat, în evaluările sale, și probleme care pot facilita producerea unor incidente grave: lipsa personalului specializat, planuri insuficiente de răspuns la incidente, control incomplet al infrastructurii IT și expunerea la phishing și ransomware.
Alegerile prezidențiale, unul dintre marile teste de securitate cibernetică
2025 a fost și anul în care protejarea procesului electoral în mediul digital a devenit o prioritate.
În perioada alegerilor prezidențiale din mai, DNSC a sprijinit autoritățile în monitorizarea și gestionarea riscurilor cibernetice. Zece experți ai Directoratului au făcut parte din Echipa Lucrări Campanie Online, constituită la Biroul Electoral Central, contribuind la procesarea a peste 5.800 de decizii privind conținutul electoral online.
În paralel, DNSC a analizat peste 1.600 de conturi suspecte de pe TikTok, Facebook și Instagram. Dintre acestea, 103 au fost identificate cu un comportament posibil automatizat și raportate platformelor. În zilele alegerilor, echipa CSIRT națională a asigurat monitorizarea infrastructurii digitale și capacități de răspuns la incidente 24 de ore din 24.
Ulterior, pe baza experienței acumulate în timpul alegerilor prezidențiale din România și al alegerilor parlamentare din Republica Moldova, DNSC a identificat și analizat o rețea coordonată de 1.188 de conturi TikTok cu comportament neautentic, asociate unor campanii desfășurate în mai multe țări.
Raportul arată astfel că amenințarea cibernetică nu mai poate fi privită doar prin prisma unor servere atacate sau a unor site-uri blocate. În 2025, țintele au fost tot mai des conturile personale, identitatea digitală, banii și datele organizațiilor.
Citiți principiile noastre de moderare aici!